Rockyou2024 - Se filtran 10.000 millones de contraseñas

_0-0_

Varias páginas de noticias han publicado otro robo masivo de contraseñas, este año, se llama Rockyou2024.txt, muy similar al nombre de otros años.
El documento, dispone de datos de contraseñas tanto antiguos como nuevos.

Lo califican como "La mayor recopilación de contraseñas de la historia", recoge un total de 9.948.575.739 contraseñas únicas y ha sido publicado en un popular foro de piratería no especificado (por el usuario ObamaCare).

Rockyou2024 sucede a otras dos recopilaciones conocidas como Rockyou2009 y Rockyou2021. La de 2009 contenía 32 millones de contraseñas. La de 2021 creció hasta los 8.500 millones y a estas se han añadido otros 1.500 millones de contraseñas nuevas filtradas desde entonces. En total, la lista contiene información proveniente de 4.000 bases de datos robadas a lo largo de dos décadas.

Cómo saber si tu contraseña está entre las filtradas

Cybernews ha puesto a disposición de los usuarios una herramienta con la que pueden comprobar si las contraseñas que utilizan están recopiladas en Rockyou2024. En caso afirmativo, es necesario cambiarla en todos los sitios en que se esté utilizando, así como habilitar la autenticación multifactor (MFA, por sus siglas en inglés), siempre que sea posible.

Fuentes:

werty

volvemos al eterno debate:
si meto mi contraseña y no estaba, como sé que no la incluyen?

Lo suyo sería que te dijesen como generar el hash de la contraseña y poner tu hash (o parte de él) en la página. Si el hash no está, tu contraseña tampoco.

2 1 respuesta
s4suk3

xDD cualquiera mete su contraseña ahi
lo tal era un proyecto open source con el archivo de las pw

https://github.com/mikemadden42/rockyou2024

1 respuesta
spyro512

pasadme número, fecha de caducidad y cvc que os digo si os funciona la tarjeta de crédito

38 2 respuestas
nerkaid

Probando con "mediavida":

Aiiiii esos hack0rzzzz

3 2 respuestas
MaTrIx

Estará la mía? MVm0l4M4z0

s4suk3

#5

spyro512

qué cojones os pasa? xddd

6
_0-0_

#3 Estoy buscando el TXT directamente para ver si puedo hacer una comprobación de todas las contraseñas:

Aun no lo se, pero puede que sea este:
https://github.com/hkphh/rockyou2024.txt

2 respuestas
DiVerTiMiX

38 2 respuestas
Eckooo

A ver, la lista esta ligeramente engordada

morlop

Una web para introducir tu contaseña? Jajaja claro, así las almacenan y luego más fácil para fuerza bruta teniendo una base de datos con contraseñas reales enorme.
No. Ni de coña. Que me pongan el 100% del listado y ya hago búsqueda si me interesa, pero así ni de coña.

3
Uriel246
1
zErOx

Menudos lumbreras con lo de comprobar contraseña.

1
NigthWolf

#4 haz una pagina similar que se llame "mehanrobadolatarjeta.com"

"introduzca su numero de tarjeta, fecha de caducidad y numero de seguridad para comprobarlo"

Seguro que mas de uno cuela xD

10
Dr_Manhattan

24
Aguiluxo
spoiler
3
tofreak

Asi no hay quien forme una lista de passwords... Ya he metido yo mis contraseñas porque vosotros no parais de trolear

1 1 respuesta
telemaco103

#18 Yo he metido 100 contraseñas, 1 por mí y las otras 99 por gente que no las va a meter.

2
1mP

Estoy metiendo todas las contraseñas almacenadas que tengo en bitwarden por si acaso me hayan leakeado. Me quedan 124.

Por ahora no me han hackeado ninguna 😇. Ya les voy comentando!

1 1 respuesta
Overwatch

#20 Haces bien, yo he metido hasta las del banco ahí

1 1 respuesta
_0-0_

#9 Aquí parece que está, pero pesa demasiado como para abrirlo

1mP

#21 ostias, se le olvidaban esas también. Gracias por recordármelo!

Fudan

Pero con estos leaks como mucho te entran a páginas de mierda, no? Las cosas gordas importantes hoy en día tienen 2FA

tute07011988

11 1 respuesta
Maiko

Practicamente vamos a noticia de estas por semana. Ya es mas probable que nos roben via internet que en la calle.

1
STILES

a ver si me van a robar los 256 euracos que tengo en el banco

1 respuesta
morlop

2FA y a otra cosa mariposa. Al que le entran hoy es porque quiere... Prácticamente todo tiene 2FA hoy, y ya sería raro que alguien se molestara en duplicaros una SIM u os roben el correo principal o la app 2FA... Vamos, que no.
Bitwarden + Authy/SMS/Email y ya está.

A mí alguna vez me ha llegado correo de que intentan entrarme a bitwarden con mal resultado, solo tengo una pass para esa aplicación pero como roban datos de mil webs, usan correos y contraseñas por probar en todas las aplicaciones.... Y la verdad... Toca los cojones que roben datos de webs y tengan responsabilidad 0 y si se jode el cliente se jode y a otra cosa... ¿No hay cobertura para usuarios? ¿Resarcimiento para usuarios? Mucha LOPD pero el usuario más indefenso que nunca siempre...

2 1 respuesta
wHiTefOx

puto maleantes, que se pongan a trabajar honestamente me cago en dios

Aguiluxo

#28 this, la putada es cuando pierdes o se te rompe el movil y la copia de seguridad no rula. A mi me pasó en iPhone xdddddd